Amazon SageMaker Notebook 现在支持可信身份传播

发布于: 2026年8月19日

Amazon SageMaker Notebook 现在支持与 Amazon Athena、Amazon Redshift 和 Amazon EMR Serverless 进行可信身份传播(TIP),实现了按用户对数据分析进行访问控制。

在启用了 TIP 的项目中连接到启用了 TIP 的计算资源后,每位 Notebook 用户的 IAM Identity Center 身份都会流向 AWS Lake Formation,从而确保他们只能看到其权限允许的表、列和行,而无需共享单一广泛的执行角色。借助 TIP,企业可以实现以下优势:基于运行查询的每位用户强制执行数据边界;通过 CloudTrail 记录哪位用户访问了数据,获得完整的审计归因;降低管理员的负担,因为身份会通过现有的计算连接自动传播,无需额外进行登录、角色管理或提供令牌。

要开始使用,请在启用了 TIP 的项目中选择一个 Notebook 并搭配支持的引擎。  这项功能已在所有提供 Amazon SageMaker 融通式合作开发工作室的 AWS 区域推出。 要了解更多信息,请参阅《Amazon SageMaker 融通式合作开发工作室管理员指南》中的可信身份传播和《Amazon SageMaker 融通式合作开发工作室用户指南》中的 Notebook